Adresses IP CIDR dans les requêtes AQL
Vous pouvez insérer des adresses IP CIDR (IPv4 ou IPv6) dans vos instructions AQL pour demander une plage d'adresses IP, une adresse IP source, une adresse IP de destination ou vous pouvez exclure des adresses IP CIDR spécifiques.
Exemples d'adresses IP CIDR dans les requêtes AQL
Requête par adresse IP source CIDR ou par adresse IP CIDR de destination.
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',sourceip)
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',destinationip)
SELECT * FROM flows
WHERE INCIDR('ff02:0:0:0:0:1:ff2f:29d6',destinationv6)Requête pour les flux ayant une adresse IP source ou cible CIDR 10.100.100.0/24
SELECT * FROM flows
WHERE INCIDR('10.100.100.0/24',sourceip)
OR INCIDR('10.100.100.0/24',destinationip)Requête pour les événements où 192.168.222.0/24 n'est pas l'adresse IP source CIDR.
SELECT *
FROM events
WHERE NOT INCIDR('192.168.222.0/24',sourceip)Requête pour les flux où 192.168.222.0/24 n'est pas l'adresse IP CIDR de destination.
SELECT *
FROM flows
WHERE NOT INCIDR('192.168.222.0/24',destinationip)